Description
A vulnerability was detected in Belkin F9K1015 1.00.10. Affected is an unknown function of the file /goform/mp. Performing manipulation of the argument command results in command injection. The attack may be initiated remotely. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Eine Schwachstelle wurde in Belkin F9K1015 1.00.10 gefunden. Es ist betroffen eine unbekannte Funktion der Datei /goform/mp. Durch Manipulation des Arguments command mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-10-04: | Advisory disclosed |
2025-10-04: | VulDB entry created |
2025-10-04: | VulDB entry last update |
Credits
panda_0xf1 (VulDB User)
References
vuldb.com/?id.327184 (VDB-327184 | Belkin F9K1015 mp command injection)
vuldb.com/?ctiid.327184 (VDB-327184 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.661307 (Submit #661307 | Belkin F9K1015 1.00.10 Command Injection)
github.com/panda666-888/vuls/blob/main/belkin/f9k1015/mp.md
github.com/panda666-888/vuls/blob/main/belkin/f9k1015/mp.md